HMAC-генератор
Вычислите подписи HMAC-SHA256, SHA-1, SHA-384 или SHA-512 с помощью секретного ключа.
HMAC-генератор
HMAC — это хэш с ключом: сообщение и секретный ключ используются вместе, и только тот, кто владеет одним и тем же ключом, может воспроизвести или проверить результат. Это то, что поставщики API используют для подписи запросов и что отправители веб-перехватчиков, такие как платежные платформы и службы хостинга кода, прикрепляют к каждой доставке, чтобы получатель мог доказать, что полезная нагрузка действительно пришла от них и не была изменена при передаче.
Введите секретный ключ, выберите алгоритм, который использует другая сторона (по умолчанию используется SHA-256), и вставьте сообщение. Дайджест отображается в шестнадцатеричном виде в нижнем регистре или в формате Base64, что соответствует двум форматам, в которых происходит обмен подписями. Включите HMAC для каждой строки, чтобы подписывать каждую входную строку отдельно, что соответствует столбцу токенов или идентификаторов. Разработчики достигают этого при отладке обработчика веб-перехватчика, который отклоняет подписи, воспроизводит пример документации или генерирует тестовый вектор для модульного теста.
И ключ, и сообщение воспринимаются как байты UTF-8, точно так же, как это делается в большинстве серверных SDK. Когда ваш результат не соответствует другой стороне, причиной почти всегда являются байты, а не математические вычисления: завершающая новая строка в полезных данных, окончания строк CRLF, шестнадцатеричный вывод по сравнению с Base64 или ключ, который служба предоставляет в кодировке Base64 или шестнадцатеричном коде и ожидает декодирования перед использованием.
Ключевое поле замаскировано и намеренно никогда не записывается в память вашего браузера. Все работает локально через встроенный в браузер WebCrypto — вставка секрета подписи в онлайн-инструмент HMAC обычно передает его на этот сервер, и здесь он никогда не покидает ваше устройство.